Äڷγª19 ´ëÀ¯Çà°ú ÇÔ²² º¹ÇÕÀûÀÌ°í °íµµÈµÈ º¸¾È À§Çù Áõ°¡
À§Çù ÀÎÅÚ¸®Àü½º È°¿ë, ´Éµ¿Àû º¸¾È ´ëÀÀ ü°è ±¸ÃàÀ¸·Î º¹¿ø·Â °ÈÇؾß
[º¸¾È´º½º ÀÌ»ó¿ì ±âÀÚ] 2021³â »ó¹Ý±â ÁÖ¿ä º¸¾È À§Çù µ¿ÇâÀ¸·Î´Â ¡â¼µåÆÄƼ ¼ÒÇÁÆ®¿þ¾î¸¦ ÅëÇÑ °ø±Þ¸Á °ø°Ý Áõ°¡ ¡â»ê¾÷ Àü¹Ý¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â ·£¼¶¿þ¾î °ø°Ý È®´ë ¡â±¹°¡Áö¿ø ÇØÅ·±×·ìÀÇ À§Çù Áõ°¡ ¡âÄڷγª19 À̽´ ¾Ç¿ë »çÀ̹ö °ø°Ý È°¹ß ¡âÁ¤º¸ À¯Ãâ Áõ°¡ ¹× ´ÙÅ©À¥À» ÅëÇÑ Á¤º¸ ÆǸŠÇÇÇØ ±ÞÁõ µî ÃÑ ´Ù¼¸ °¡ÁöÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
[ÀÚ·á=À̱۷ç½ÃÅ¥¸®Æ¼]
À̱۷ç½ÃÅ¥¸®Æ¼(´ëÇ¥ÀÌ»ç À̵æÃá)´Â ¡®2021³â »ó¹Ý±â º¸¾È À§Çù Æ®·»µå¡¯¸¦ ÅëÇØ Äڷγª19 ´ëÀ¯Çà°ú ÇÔ²² º¹ÇÕÀûÀÌ°í °íµµÈµÈ º¸¾È À§ÇùÀÌ Áõ°¡ÇßÀ¸¸ç, ÀÌ·¯ÇÑ È¯°æ¿¡ ´ëÀÀÇϱâ À§ÇØ À§Çù ÀÎÅÚ¸®Àü½º¸¦ È°¿ëÇÏ°í, ´Éµ¿ÀûÀÎ º¸¾È ´ëÀÀ ü°è¸¦ ±¸ÃàÇØ ¡®»çÀ̹ö º¹¿ø·Â¡¯À» °ÈÇØ¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
¡â¼µåÆÄƼ ¼ÒÇÁÆ®¿þ¾î¸¦ ÅëÇÑ °ø±Þ¸Á °ø°Ý Áõ°¡
¿Ã »ó¹Ý±â¿¡´Â ±â¾÷¿¡¼ ¸¹ÀÌ ¾²ÀÌ´Â Áß¾Ó°ü¸®Çü ¼ÒÇÁÆ®¿þ¾î, IT ½Ã½ºÅÛ, ´Ü¸»±â µîÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¡®°ø±Þ¸Á °ø°Ý(Supply Chain Attack)¡¯ÀÌ µÎµå·¯Áö°Ô ³ªÅ¸³µ´Ù. ¹Ì±¹ ÁÖ¿ä ¾Èº¸±â°ü°ú º¸¾È ±â¾÷ µî 1¸¸ 8,000¿© °÷À» °ø°ÝÇÑ ³×Æ®¿öÅ© °ü¸® ¼Ö·ç¼Ç ¼Ö¶óÀ©Áî ¿À¸®¿Â(SolarWinds Orion)°ú 115°³ ÀÌ»óÀÇ ±¹°¡¿¡¼ 5,000°³ ÀÌ»óÀÇ ÇÇÇظ¦ À¯¹ßÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼¹ö(Microsoft Exchange Server) ÇÁ·Ï½Ã·Î±×¿Â(ProxyLogon) Ãë¾àÁ¡Àº °ø±Þ¸Á °ø°ÝÀÇ ½É°¢¼ºÀ» µå·¯³½ ´ëÇ¥ÀûÀÎ ¿¹´Ù.
¶ÇÇÑ, Äڷγª19 ¿¹¹æÀ» À§ÇÑ ÀçÅñٹ« È®»ê¿¡ µû¶ó °¡»ó»ç¼³¸Á(VPN) »ç¿ëÀÌ Áõ°¡ÇÏ¸é¼ ½ÃÆ®¸¯½º ³Ý½ºÄÉÀÏ·¯(CVE-2019-19781)³ª ÆÞ½º ½ÃÅ¥¾î(CVE-2019-11510) µî VPNÀ» È°¿ëÇÑ °ø°Ýµµ ´Ã¾î³µ´Ù. ±¹³»¿¡¼µµ VPN ¼Ö·ç¼ÇÀÇ °ü¸®ÀÚ ÆäÀÌÁö Á¢±Ù ¹× °èÁ¤ º¯°æ Ãë¾àÁ¡À¸·Î ÀÎÇÑ Á¤º¸À¯Ãâ »ç°í µî¿¡ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇÏ°í ÀÖ´Ù.
¿ø°Ý ¾×¼¼½º ÀÎÅÍÆäÀ̽º(RDP, SSH, VPN) µîÀ» ±³µÎº¸·Î »ï´Â °ø±Þ¸Á °ø°ÝÀÌ Áõ°¡ÇÑ ¸¸Å, Àü»ê ÀÚ¿øÀÇ º¸¾Èµî±Þ Àç»êÁ¤À» ÅëÇÑ º¸¾È °Å¹ö³Í½º ¼ö¸³ÀÌ ¿ä±¸µÈ´Ù. Çù·Â¾÷ü ¹× »ó¿ë ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ °Ë¼ö¿Í °ü¸®°¨µ¶Ã¼°è¸¦ ÅëÇØ »çÀ̹ö º¸¾ÈÀÇ º¹¿ø·Â(resilience)À» °ÈÇÏ°í ¸ð´ÏÅ͸µ ¹× »ç°í ´ëÀÀ ü°è¸¦ ±¸ÃàÇÏ´Â µ¥ ÈûÀ» ±â¿ï¿©¾ß ÇÑ´Ù.
¡â»ê¾÷ Àü¹Ý¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â ·£¼¶¿þ¾î °ø°Ý È®´ë
2021³â »ó¹Ý±â¿¡´Â µðÁöÅÐ Àüȯ °¡¼ÓÈ, APT °ø°Ý ±×·ì °£ÀÇ ºÒ¹ý Á¤º¸ °øÀ¯, °¡»óÈÆó °¡Ä¡ »ó½ÂÀÇ ¿µÇâÀ¸·Î ·£¼¶¿þ¾î °ø°ÝÀÌ µÎµå·¯Á³´Ù. ¹Ì±¹ ¹ÙÀÌµç ´ëÅë·ÉÀÌ »çÀ̹ö º¸¾È °È ÇàÁ¤¸í·É(Improving the Nation's Cybersecurity)À» ¹ßÇ¥ÇÏ°Ô ¸¸µé Á¤µµ·Î Àü·Ê ¾ø´Â ´ëÇü º¸¾È»ç°í°¡ ¿¬¼ÓÀûÀ¸·Î ¹ß»ýÇß´Ù. ´ëÇü ¼ÛÀ¯°ü ¾÷ü ÄݷδϾó ÆÄÀÌÇÁ¶óÀÎ(Colonial Pipeline)À» °ø°ÝÇÑ ´ÙÅ©»çÀ̵å(DarkSide), Ãà»ê°¡°ø¾÷ü JBS ǪÁî(JBS Foods)¸¦ °ø°ÝÇÑ ·¹ºô(REvil) ·£¼¶¿þ¾î °¨¿°»ç°í°¡ ´ëÇ¥ÀûÀÌ´Ù.
´ë±Ô¸ð ·£¼¶¿þ¾î °¨¿°À» ÁÖµµÇÏ°í ÀÖ´Â °ø°Ý ±×·ìµéÀº ¼ºñ½ºÇü ·£¼¶¿þ¾î(RaaS)¸¦ ÅëÇØ ¿ù°£ ±¸µ¶Çü, ¹üÁ˼öÀÍÀ² ºÐ¹èÇü, ÀÏȸ¼º ·£¼¶¿þ¾î ¶óÀ̼±½º ¼ö¼ö·á ÁöºÒÇü µîÀ¸·Î ¼ºñ½º¸¦ ´Ù¾çÈÇÏ¸é¼ »çÀ̹ö »ýÅ°èÀÇ ¹«¹ýÀÚ·Î ÀÚ¸® Àâ°í ÀÖ´Ù. À̵éÀº °ø°Ý È¿°ú¸¦ ±Ø´ëÈÇØ ¹üÁ˼öÀÍÀ» ³ôÀ̱â À§ÇØ, ÆÄÀÏ ¾Ïȣȿ¡¼ ³ª¾Æ°¡ ÁÖ¿ä ÆÄÀÏÀ» À¯ÃâÇÏ°í Á¤º¸ÁÖü¿¡°Ô Á¤º¸°ø°³¸¦ ºô¹Ì·Î Çù»óÀ» Á÷Á¢ ½ÃµµÇϸç, ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) °ø°ÝÀ» ½ÃµµÇÏ´Â µîÀÇ ´ÙÁß Çù¹Ú Àü·«À» ÃëÇÏ°í ÀÖ´Ù.
·£¼¶¿þ¾î·Î ÀÎÇÑ ÇÇÇظ¦ ÃÖ¼ÒÈÇϱâ À§Çؼ´Â ·£¼¶¿þ¾î À§Çù¿¡ À¯¿¬È÷ ´ëÀÀÇϱâ À§ÇÑ º¸¾È Àü·« ¼ö¸³ÀÌ ¿ä±¸µÈ´Ù. Áö¼ÓÀûÀÎ µ¥ÀÌÅÍ ¹é¾÷ ¹× ÀÌÁßÈ, Á¢±ÙÁ¦¾î º¸¾È °È(RDP, VPN µî) Àü·«À» Åä´ë·Î ·£¼¶¿þ¾î °¨¿°À» ¿¹¹æÇϱâ À§ÇÑ »ç¿ëÀÚ Çൿ ÁöħÀÌ °øÀ¯µÇ°í ÁÖ±âÀûÀÎ ¸ðÀÇ ÈÆ·ÃÀÌ ½ÇÇàµÅ¾ß ÇÑ´Ù.
¡â±¹°¡Áö¿ø ÇØÅ· ±×·ìÀÇ À§Çù Áõ°¡
Ãֱ٠ƯÁ¤ ±¹°¡ÀÇ Áö¿øÀ» ¹ÙÅÁÀ¸·Î ´ë±Ô¸ð »çÀ̹ö °ø°ÝÀ» ÁÖµµÇÏ´Â »ç·ÊµéÀÌ ºó¹øÈ÷ ¹ß»ýÇÏ°í ÀÖ´Ù. À̵éÀº Á¤Ä¡Àû¡¤±ÝÀüÀû ¸ñÀûÀ¸·Î ±¹¹æ, ¿Ü±³, ¾Èº¸, ¾ð·Ð, º¸¾È, ÀÇ·á µî ´Ù¾çÇÑ »ê¾÷ºÐ¾ß¸¦ Ÿ±êÀ¸·Î °ø°ÝÀ» Áö¼ÓÇÏ°í ÀÖ´Ù. Äڷγª19 µî »çȸÀû À̽´¸¦ ÀÌ¿ëÇÑ »çÀ̹ö °ø°Ý ½Ãµµµµ ²ÙÁØÈ÷ Áõ°¡ÇÏ´Â Ãß¼¼´Ù.
¿ÃÇØ »ó¹Ý±â¿¡ ¹ß»ýÇÑ ±¹°¡º¸¾È½Ã¼³ ÇØÅ·»ç°í³ª °ø±Þ¸Á °ø°Ý µîÀÇ ´ë±Ô¸ð º¸¾È»ç°íÀÇ ÁÖü·Î ·¯½Ã¾Æ, ºÏÇÑ µîÀÌ Áö¸ñµÇ°í ÀÖ´Ù. ¹Ì±¹ Á¤ºÎ´Â ÇàÁ¤¸í·É ¹ßÇ¥¸¦ ÅëÇØ »çÀ̹ö º¸¾È ¹®Á¦°¡ º¸¾È ¿µ¿ªÀ» ³Ñ¾î ±¹°¡ °£ÀÇ ¿Ü±³ ºÐÀïÀ¸·Î À̾îÁú ¼ö ÀÖ´Ù´Â Á¡À» ½Ã»çÇß´Ù.
»çÀ̹öÀüÀï(CyberWar)¿¡ À¯¿¬È÷ ¸Â¼±â À§Çؼ´Â ÃֽŠ»çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º¸¦ Àû½Ã¿¡ È®ÀÎÇÒ ¼ö ÀÖ´Â À§Çù Á¤º¸ °øÀ¯ ü°è¿Í »çÀ̹ö º¸¾ÈÀÇ º¹¿ø·Â(resilience)À» °ÈÇϱâ À§ÇÑ ´Éµ¿ÀûÀÎ ´ëÀÀü°è°¡ ¸¶·ÃµÅ¾ß ÇÑ´Ù.
¡âÄڷγª19 À̽´ ¾Ç¿ë »çÀ̹ö °ø°Ý È°¹ß
Äڷγª19 ´ëÀ¯ÇàÀÌ Àå±âȵǸé¼, ÀÇ·á, Á¦¾à ºÐ¾ß¸¦ ´ë»óÀ¸·Î ÇÏ´Â »çÀ̹ö °ø°Ýµµ ²ÙÁØÈ÷ ¹ß»ýÇÏ°í ÀÖ´Ù. ¿Ã »ó¹Ý±â¿¡µµ Äڷγª ¹é½Å Á¦¾àȸ»ç¸¦ »çĪÇϰųª Äڷγª ¿¬±¸°á°ú, Áß¾ÓÀç³¾ÈÀü´ëÃ¥º»ºÎ, Äڷγª ¹é½Å¾÷ü µî Äڷγª¿Í °ü·ÃµÈ Å°¿öµå¸¦ »çÀ̹ö °ø°Ý¿¡ È°¿ëÇÑ »ç·ÊµéÀÌ ¿¬À̾î Æ÷ÂøµÆ´Ù. Covidvirus, Covid19, pandemic µî Äڷγª19 °ü·Ã Å°¿öµå¸¦ ÀÌ¿ëÇÑ ½Å±Ô µµ¸ÞÀÎÀÌ ±ÞÁõÇÏ°í ¾Ç¼º µµ¸ÞÀÎ È°¿ë ºñÀ²ÀÌ ±Þ°ÝÈ÷ Áõ°¡Çß´Ù. Ãâó°¡ ºÒºÐ¸íÇÑ ¸ÞÀÏ, ¹®ÀÚ ¿¶÷À» ±ÝÁöÇÏ°í, URL Ŭ¸¯, ÷ºÎ ÆÄÀÏ ¿¶÷, ÆÄÀÏ ´Ù¿î·Îµå ½Ã °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù.
¡âÁ¤º¸ À¯Ãâ Áõ°¡ ¹× ´ÙÅ©À¥À» ÅëÇÑ Á¤º¸ ÆǸŠÇÇÇØ ±ÞÁõ
±¹°¡±â°ü ¹× Á¶Á÷¿¡¼ ȹµæÇÑ Áß¿ä Á¤º¸ ¹× °³ÀÎÁ¤º¸¸¦ ºô¹Ì·Î ´ë°¡¸¦ ¿ä±¸ÇÏ°í Çù»ó¿¡ ÀÀÇÏÁö ¾Ê´Â °æ¿ì¿¡´Â ´ÙÅ©À¥À» ÅëÇØ Àû±ØÀûÀ¸·Î Á¤º¸¸¦ ÆǸÅÇÏ´Â ÇàÀ§°¡ Áõ°¡Çß´Ù. ±¹³»¿¡¼µµ ´ÙÅ©À¥À» ÅëÇØ Á¤º¸°¡ À¯ÃâµÇ°í ÀÌ Á¤º¸¸¦ ¾Ç¿ëÇÑ Å©¸®µ§¼È ½ºÅÍÇÎ(Credential Stuffing) ¹× ½ºÇǾî ÇǽÌ(Spear Phishing) µîÀÇ Ãß°¡ °ø°ÝÀÌ ¹ß»ýÇÏ´Â »ç°ÇÀÌ ÀϾ¸é¼, ´ÙÅ©À¥¿¡ ´ëÇÑ °æ°¢½ÉÀÌ ³ô¾ÆÁ³´Ù. ½ÇÁ¦·Î ´ÙÅ©À¥À» ÅëÇØ 389¾ï °ÇÀÇ °ø°ø±â°ü µµ¸ÞÀÎ ¸ÞÀϼºñ½º ÁÖ¼Ò¸¦ Æ÷ÇÔÇÑ °èÁ¤Á¤º¸°¡ À¯ÃâµÇ°í, E±×·ìÀÇ Ä«µåÁ¤º¸ 200¸¸ °ÇÀ» Å»ÃëÇÑ Å¬·Ó(Clop) ·£¼¶¿þ¾î °ø°Ý Á¶Á÷ÀÌ ´ÙÅ©À¥À» ÅëÇØ ÀϺΠÁ¤º¸¸¦ °ø°³Çϸç Çù»óÀ» À¯µµÇÏ´Â »ç°ÇµéÀÌ ÀϾ´Ù.
¶ÇÇÑ, ¹Î°¨Á¤º¸¿Í °³ÀÎÁ¤º¸¿Í ÇÔ²² ¿ø°Ý Á¦¾î ÇÁ·Î±×·¥ Á¢¼Ó °èÁ¤µµ ´ÙÅ©À¥À» ÅëÇØ È°¹ßÈ÷ ÆǸŵǰí ÀÖ¾î ¹®Á¦°¡ µÇ°í ÀÖ´Ù. SW ¾÷µ¥ÀÌÆ® ¼¹ö ¹× °³¹ß¼¹ö µîÀ» ÅëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ÇüÅÂÀÇ °ø±Þ¸Á °ø°Ý¿¡ ¾Ç¿ëµÉ ¿©Áö°¡ ÀÖÀ¸¹Ç·Î ¿¹»ó ÇÇÇØ ¹üÀ§¸¦ Ãß»êÇϱ⠾î·Á¿î »óȲÀÌ´Ù.
À¯ÃâµÈ Á¤º¸¸¦ Åä´ë·Î ½ÃµµµÇ´Â »çÀ̹ö °ø°Ý¿¡ ¸Â¼±â À§Çؼ´Â Á¶Á÷ ³» Áß¿ä À¯Ãâ Á¤º¸¸¦ ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ´Â À§Çù ÀÎÅÚ¸®Àü½º(Threat Intelligence) È®º¸, ÁÖ±âÀûÀÎ °èÁ¤ Á¤º¸ º¯°æ °ü¸®, °ø°Ý Ç¥¸é(Attack Surface) ½Äº°À» ÅëÇÑ º¸¾È ´ëÀÀ ü°è ¼ö¸³ÀÌ ¿ä±¸µÈ´Ù.
À̱۷ç½ÃÅ¥¸®Æ¼ º¸¾ÈºÐ¼®ÆÀ ±è¹ÌÈñ ÆÀÀåÀº ¡°Äڷγª19 ´ëÀ¯Çà°ú ÇÔ²² º¹ÇÕÀûÀÌ°í °íµµÈµÈ º¸¾È À§ÇùÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. ÃֽŠÀ§Çù ÀÎÅÚ¸®Àü½º È°¿ë°ú ´Éµ¿ÀûÀÎ º¸¾È ´ëÀÀ ü°è ±¸ÃàÀ» ÅëÇØ »çÀ̹ö º¹¿ø·ÂÀ» °ÈÇϸç, °³ÀÎÀÇ »î, °ø°ø ¾ÈÀü, ±â¾÷ »ý»ê¼º¿¡ Å« ¿µÇâÀ» ¹ÌÄ¡´Â º¸¾È À§Çù¿¡ ±â¹ÎÇÏ°Ô ´ëÀÀÇØ¾ß ÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.
[ÀÌ»ó¿ì ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>